374个公开漏洞、264个被评为高危、头部一家厂商独占135个——2025年工业控制系统网络安全的数据图谱揭示了一个清晰信号:工控安全正从“合规成本”演变为“业务连续性风险”。当勒索攻击从制造业蔓延至能源和交通,当OT暴露的地缘政治化趋势日益明显,当高危漏洞占比从59%跃升至70%——工业控制网络的防护逻辑正在被系统性重构。东北大学“谛听”网络安全团队这份白皮书,基于自研搜索引擎和蜜罐网络的全年观测数据,为工业互联网安全态势提供了从政策到技术、从国内到全球的多维解析。
工业控制网络安全的行业背景与政策驱动
2025年是“十四五”规划收官之年,也是“十五五”规划谋篇布局的重要衔接阶段。在此背景下,工业互联网安全仍是我国工业数字化转型和新型工业化建设中的重要基础性工作。全年共出台近30项相关法规与标准,从《国家网络安全事件报告管理办法》到《工业互联网安全分类分级管理办法》,从《关键信息基础设施安全测评要求》到《2025年护航新型工业化网络安全专项行动方案》,政策体系从合规建设向实战化、智能化防御体系构建方向持续演进。
工信部《推动工业互联网平台高质量发展行动方案(2026-2028年)》明确提出,到2028年建成450家以上有影响力平台、连接1.2亿台设备,推动企业从被动合规转向主动风险治理。截至2025年一季度,我国已建成3万余家基础级智能工厂、1200余家先进级智能工厂、230余家卓越级智能工厂——这些数字既是工业互联网发展的成就,也是安全防护压力的量化映射。
工信部《推动工业互联网平台高质量发展行动方案(2026-2028年)》明确提出,到2028年建成450家以上有影响力平台、连接1.2亿台设备,推动企业从被动合规转向主动风险治理。截至2025年一季度,我国已建成3万余家基础级智能工厂、1200余家先进级智能工厂、230余家卓越级智能工厂——这些数字既是工业互联网发展的成就,也是安全防护压力的量化映射。
2025年工控漏洞态势:数量回升与高危集中
漏洞总数374个,高危占比70%
根据CNVD和“谛听”团队的统计数据,2025年新增工控系统行业漏洞374个,较2024年的207个增长80.7%。从危险等级分布看,高危漏洞264个(70.1%)、中危92个(24.6%)、低危18个(4.8%)。与2024年高危占比约59%相比,高危比例进一步上升,表明漏洞处置与治理优先级压力同步增加。
从长周期走势看,2015—2025年工控漏洞呈现“先升后降再回升”的轨迹。2015年至2020年间漏洞数量总体上升,2020年达到568条的峰值;2021年起出现明显拐点,下降至152条,2022年进一步降至96条;2023年起连续回升,2025年达到374条。这一变化趋势与多个因素相关:工业互联网与OT/IT融合推进速度加快,系统规模扩大与复杂度提升带来更多潜在暴露面;工控系统“长期运行、慢更新”的行业属性使许多历史缺陷以“存量漏洞”形式长期存在并逐渐被发现;漏洞治理流程进一步完善,厂商漏洞管理与披露响应更趋规范化。
从长周期走势看,2015—2025年工控漏洞呈现“先升后降再回升”的轨迹。2015年至2020年间漏洞数量总体上升,2020年达到568条的峰值;2021年起出现明显拐点,下降至152条,2022年进一步降至96条;2023年起连续回升,2025年达到374条。这一变化趋势与多个因素相关:工业互联网与OT/IT融合推进速度加快,系统规模扩大与复杂度提升带来更多潜在暴露面;工控系统“长期运行、慢更新”的行业属性使许多历史缺陷以“存量漏洞”形式长期存在并逐渐被发现;漏洞治理流程进一步完善,厂商漏洞管理与披露响应更趋规范化。
厂商漏洞集中度:西门子135个居首
从厂商分布看,2025年工控漏洞呈现明显的头部集中效应。西门子被披露135个漏洞,占漏洞总数的36.1%;台达电子工业52个;富士电机、罗克韦尔自动化、ABB、研华科技、施耐德电气等厂商也均存在一定数量的漏洞。头部少数厂商占据了漏洞总量中的较大比例,反映出工控行业生态中核心供应商的产品复杂度高、代码规模大、暴露面广泛,同时安全研究关注度也更为集中。
这一分布特征对行业治理的启示体现在两个层面:一方面,使用头部厂商产品的企业需要建立更密切的漏洞跟踪与补丁管理机制;另一方面,监管部门可针对头部厂商建立更细粒度的漏洞披露与处置要求,推动供应链上游安全能力的系统性提升。
这一分布特征对行业治理的启示体现在两个层面:一方面,使用头部厂商产品的企业需要建立更密切的漏洞跟踪与补丁管理机制;另一方面,监管部门可针对头部厂商建立更细粒度的漏洞披露与处置要求,推动供应链上游安全能力的系统性提升。
典型安全事件:从勒索软件到地缘政治攻击
2025年,针对工控和OT环境的安全事件在严重性和规模上呈现显著增长趋势。勒索软件仍是最主要威胁形态之一。4月美国森萨塔科技遭勒索,生产运营中断;5月美国钢铁巨头纽柯因网络安全事件致多地工厂临时停产;9月英国捷豹路虎遭网络安全事件,三大工厂停产,33,000名员工受影响,预估损失1.2亿英镑;12月委内瑞拉国家石油公司核心系统中断,约1100万桶原油出口受影响。
2025年最值得警惕的态势是地缘政治驱动的协同攻击。12月波兰披露的重大关键基础设施事件中,行为实施者早在2025年3月便已潜入某热电联产厂,通过长期渗透为部署擦除型恶意软件做准备。事件波及风力和光伏设施、热电联产厂及制造业企业,同时出现了对IT系统与物理工业设备的联动影响,这在以往公开案例中并不常见。此外,“Everest”组织声称入侵沙特Rezayat集团(10GB数据疑似泄漏),“Z-Alliance”组织声称获取捷克EnviPur污水系统控制权——地缘政治驱动的攻击正从“偶发”走向“常态化”。
2025年最值得警惕的态势是地缘政治驱动的协同攻击。12月波兰披露的重大关键基础设施事件中,行为实施者早在2025年3月便已潜入某热电联产厂,通过长期渗透为部署擦除型恶意软件做准备。事件波及风力和光伏设施、热电联产厂及制造业企业,同时出现了对IT系统与物理工业设备的联动影响,这在以往公开案例中并不常见。此外,“Everest”组织声称入侵沙特Rezayat集团(10GB数据疑似泄漏),“Z-Alliance”组织声称获取捷克EnviPur污水系统控制权——地缘政治驱动的攻击正从“偶发”走向“常态化”。
点击阅读报告原文:
最新报告
中英对照
全文搜索
报告精选
PDF上传翻译
多格式文档互转
入驻&报告售卖
会员权益
机构报告
券商研报
财报库
专题合集
英文报告
数据图表
会议报告
其他资源
新质生产力
DeepSeek
低空经济
大模型
AI Agent
AI Infra
具身智能
自动驾驶
宠物
银发经济
人形机器人
企业出海
算力
微短剧
薪酬
白皮书
创新药
行业分析
个股研究
年报财报
IPO招股书
会议纪要
宏观策略
政策法规
其他
人工智能
信息科技
互联网
消费经济
汽车交通
电商零售
传媒娱乐
医疗健康
投资金融
能源环境
地产建筑
传统产业
英文报告
其它
行业聚焦
芯片产业
热点概念
全球咨询智库
人工智能
500强
新质生产力
会议峰会
新能源汽车
企业年报
互联网
公司研究
行业综观
消费教育
科技通信
医药健康
人力资源
投资金融
汽车产业
物流地产
电子商务
传统产业
传媒营销
其它
十五五规划系列报告合集(共50套打包)
2026年宠物经济/它经济报告合集(共46套打包)
AI、科技与通信
广告、传媒与营销
消费、零售与支付
HR、文化与旅游
金融、保险与投资
能源、环境与工业
医疗制药与大健康
物流、地产与建筑
其他行业
AI ▪ 科技 ▪ 通信
数字化
金融财经
智能制造
电商传媒
地产建筑
医疗医学
能源化工
其他行业

收藏
下载
2026-07-20

AI查数
行业数据
政策法规
商业模式
产业链
竞争格局
市场规模
产业概述
自研数据
其它
2026年
AI读财报
年报
一季报
半年报
三季报
IPO招股书
社会责任报告
A股
IPO申报
港股
美股&全球
新三板
2026-07-29
互联网产业
89页
27张图表
0731-84720580
商务合作:really158d
友链申请 (QQ):1737380874
微信扫码登录
手机快捷登录
账号登录